分析以太網(wǎng)接入技術(shù)優(yōu)勢(shì)所在
以太網(wǎng)接入技術(shù)還是比較常用的,同時(shí)也是非常值得我們研究的一種接入技術(shù),于是我研究了一下以太網(wǎng)接入技術(shù)特點(diǎn)和優(yōu)勢(shì),在這里拿出來(lái)和大家分享一下,希望對(duì)大家有用。隨著Internet的迅猛發(fā)展,IP已經(jīng)占據(jù)了各種終端應(yīng)用的主導(dǎo)地位,沒(méi)有任何人再會(huì)懷疑今后網(wǎng)絡(luò)發(fā)展的主流是IP,如何更高效,高速,廉價(jià)地傳送IP數(shù)據(jù)是今后電信網(wǎng)絡(luò)研究的重點(diǎn)。到目前,各種接入網(wǎng)技術(shù)如xDSL、Cable Modem之所以能夠發(fā)展起來(lái),關(guān)鍵是適應(yīng)了當(dāng)今網(wǎng)絡(luò)的發(fā)展,但是這些技術(shù)都存在著一個(gè)相同的問(wèn)題:成本較高、不夠廉價(jià)。提到廉價(jià),人們會(huì)很自然地想到以太網(wǎng)接入技術(shù),但是這種局域網(wǎng)的技術(shù)能否應(yīng)用到接入網(wǎng)這樣一個(gè)公用網(wǎng)絡(luò)的環(huán)境中還需要認(rèn)真研究。
1、IP接入網(wǎng)需要解決的問(wèn)題
由于接入網(wǎng)是一個(gè)公用的網(wǎng)絡(luò)環(huán)境,因此其要求與局域網(wǎng)這樣一個(gè)私有網(wǎng)絡(luò)環(huán)境的要求會(huì)有很大不同,主要反映在用戶管理、安全管理、業(yè)務(wù)管理和計(jì)費(fèi)管理上。
所謂用戶管理指的是用戶需要到接入網(wǎng)運(yùn)營(yíng)商那里進(jìn)行開(kāi)戶登記,并且在用戶進(jìn)行通信時(shí)對(duì)用戶進(jìn)行認(rèn)證、授權(quán)。對(duì)所有運(yùn)營(yíng)商而言,掌握用戶信息是十分重要的,從而便于對(duì)用戶的管理,因此需要對(duì)每個(gè)用戶進(jìn)行開(kāi)戶登記。而在用戶進(jìn)行通信時(shí),要杜絕非法用戶接入到網(wǎng)絡(luò)中,占用網(wǎng)絡(luò)資源,影響合法用戶的使用,因此需要對(duì)用戶進(jìn)行合法性認(rèn)證,并根據(jù)用戶屬性使用戶享有其相應(yīng)的權(quán)力。
所謂安全管理指的是接入網(wǎng)需要保障用戶數(shù)據(jù)(單播地址的幀)的安全性,隔離攜帶有用戶個(gè)人信息的廣播消息(如ARP(地址解析協(xié)議)、DHCP(動(dòng)態(tài)主機(jī)配置協(xié)議)消息等),防止關(guān)鍵設(shè)備受到攻擊,對(duì)每個(gè)用戶而言,當(dāng)然不希望他的信息別人能夠接收到,因此要從物理上隔離用戶數(shù)據(jù)(單播地址的幀),保證用戶的單播地址的幀只有該用戶可以接收到,不像在局域網(wǎng)中因?yàn)槭枪蚕砜偩€方式單播地址的幀總線上的所有用戶都可以接收到。另外,由于用戶終端是以普通的以太網(wǎng)接入技術(shù)卡與接入網(wǎng)連接,在通信中會(huì)發(fā)送一些廣播地址的幀(ARP、DHCP消息等),而這些消息會(huì)攜帶用戶的個(gè)人信息(如用戶MAC(媒質(zhì)訪問(wèn)控制)地址等),如果不隔離這些廣播消息而讓其它用戶接收到,容易發(fā)生MAC/IP地址仿冒,影響設(shè)備的正常運(yùn)行,中斷合法用戶的通信過(guò)程。在接入網(wǎng)這樣一個(gè)公用網(wǎng)絡(luò)的環(huán)境,保證其中設(shè)備的安全性是十分重要的,需要采取一定的措施防止非法進(jìn)入其管理系統(tǒng)造成設(shè)備無(wú)法正常工作,以及某些惡意的消息影響用戶的正常通信。
所謂業(yè)務(wù)管理指的是接入網(wǎng)需要支持組播業(yè)務(wù),需要為保證QoS提供一定手段。由于組播業(yè)務(wù)是未來(lái)Internet上的重要業(yè)務(wù),因此接入網(wǎng)應(yīng)能夠以組播方式支持這項(xiàng)業(yè)務(wù),而不是以點(diǎn)到點(diǎn)方式來(lái)傳送組播業(yè)務(wù)。另外為了保證業(yè)務(wù)的QoS,接入網(wǎng)需要提供一定的帶寬控制能力,例如:保證用戶最低接入速率,限制用戶最高接入速率,從而支持對(duì)業(yè)務(wù)的QoS保證。
所謂計(jì)費(fèi)管理指的是接入網(wǎng)需要提供有關(guān)計(jì)費(fèi)的信息,包括:用戶的類別(是賬號(hào)用戶還是固定用戶)、用戶使用時(shí)長(zhǎng)、用戶流量等這些數(shù)據(jù),支持計(jì)費(fèi)系統(tǒng)對(duì)用戶的計(jì)費(fèi)管理。
2、現(xiàn)有技術(shù)方案的特點(diǎn)
以太網(wǎng)接入技術(shù)發(fā)展到今天,特別是交換型以太網(wǎng)設(shè)備和全雙工以太網(wǎng)接入技術(shù)的發(fā)展,使得人們開(kāi)始思考將以太網(wǎng)接入技術(shù)應(yīng)用到公用的網(wǎng)絡(luò)環(huán)境,主要的解決方案有以下兩種:VLAN方式和VLAN+PPPoe方式。
在VLAN方式中,利用VLAN可以隔離ARP、DHCP等攜帶用戶信息的廣播消息,從而使用戶數(shù)據(jù)的安全性得到了進(jìn)一步提高。在這種方案中,雖然解決了用戶數(shù)據(jù)的安全性問(wèn)題,但是缺少對(duì)用戶進(jìn)行管理的手段,即無(wú)法對(duì)用戶進(jìn)行認(rèn)證、授權(quán)。為了識(shí)別用戶的合法性,可以將用戶的IP地址與該用戶所連接的端口VID進(jìn)行綁定,這樣設(shè)備可以通過(guò)核實(shí)IP地址與VID來(lái)識(shí)別用戶是否合法,但是,這種解決方案帶來(lái)的問(wèn)題是用戶IP地址與所在端口捆綁在一起,只能進(jìn)行靜態(tài)IP地址的配置。另一方面,因?yàn)槊總€(gè)用戶處在邏輯上獨(dú)立的網(wǎng)內(nèi),所以對(duì)每一個(gè)用戶至少要配置一個(gè)子網(wǎng)的4個(gè)IP地址:子網(wǎng)地址,網(wǎng)關(guān)地址,子網(wǎng)廣播地址和用戶主機(jī)地址,這樣會(huì)造成地址利用率極低。
【編輯推薦】